Cliente VPN para IPSec e SSL

a gateProtect desenvolveu seu próprio cliente VPN para conexão de notebooks e estações de trabalho domésticas. Este cliente é compatível com IPSec e VPN sobre SSL.

Muitos concorrentes só funcionam com o suporte de navegador da Web. O cliente VPN gateProtect permite acesso absoluto no modo ssl, se estiver definido no tipo de regra. Assim, é possível usar vários aplicativos através do túnel SSL-VPN como área de trabalho remota.


O gateProtect também obtém um alto padrão de segurança em VPN sobre SSL, como IPsec baseado em certificado utilizando certificados X.509. Contudo, na utilização de túnel VPN sobre SSL há mais flexibilidade.


O cliente VPN suporta a conexão de clique único desenvolvida pela gateProtect. O túnel VPN pode ser estabelecido com apenas um clique em cooperação com o arquivo de configuração, que pode ser exportado do firewall.


Vantagens do Cliente VPN gateProtect:

  • padrões de alta segurança através de certificados X.509 em VPN sobre SSL
  • alta compatibilidade através de IPSec e VPN sobre SSL
  • disponibilidade de todos os serviços através de túnel VPN sobre SSL
  • operação conjunta perfeita com o firewall gateProtect
  • fácil instalação com conexão de clique único
 

Feature Highlight

  1. Tecnologia Layer-8

    Tecnologia Layer-8


    Controle da diretriz de segurança baseada no usuário



    """A ""Tecnologia Layer-8"" da gateProtect trata a identidade do usuário como se fosse a oitava camada do modelo OSI."

    Todas as “ferramentas UTM de última geração” oferecem segurança e produtividade em todos os níveis e para todos os serviços, da camada 2 à camada 8, com diretrizes baseadas em identidade.





    Preparada para o futuro com alta segurança

    A maioria dos sistemas de firewall modernos suporta a autenticação de usuário baseada em proxy. Isto significa que somente os serviços que funcionam com proxies como HTTP ou FTP podem ser emitidos para usuários específicos.

    O firewall gateProtect tem Autenticação de Usuário Estendida baseada em regras, permitindo que serviços em qualquer quantidade sejam atribuídos a um usuário ou a um grupo de usuários. Estes serviços podem ser fornecidos com todas as opções adicionais conhecidas, tais como proxies ou filtros de sites.

    Se um usuário efetua logon no firewall em um determinado computador, todos os serviços atribuídos para esse computador são ativados.


    O gateProtect oferece duas maneiras de efetuar logon em firewall:

    • Navegador da Web/ClienteUA: logon é feito através de conexão HTTPS.
    • Logon único: Kerberos passa o logon no domínio automaticamente para o firewall.



    Autenticação de usuário estendida do gateProtect proporciona

    • todos os serviços que forem desejados para uma pessoa
    • Configuração dos serviços para grupos
    • Configuração dos serviços para grupos de diretório ativo
    • Aprovação de serviços também na intranet
    • Futuro garantido, pois os futuros serviços também são configuráveis.
    • Logon único por Kerberos durante o registro no domínio Windows
    • Logon em navegador para a independência do sistema operacional
  2. Tecnologia eGUI

    Tecnologia eGUI ®

    Revoluciona a operação de "Ferramentas UTM de última geração"

    A maior ameaça de risco de segurança em redes de TI modernas está ligada ao fato de que funções de segurança cada vez mais complexas são necessárias para o bloqueio eficaz de ataques. Isso inevitavelmente resulta em sistemas operacionais extremamente complexos e consequentemente o risco de erros de usuários aumenta exponencialmente. Como resultado disso, erros de operação e configuração em sistemas de TI são a causa de cerca de 98% de todas as vulnerabilidades de segurança nas empresas atualmente. Esse risco, aliado ao volume de trabalho necessário para gerenciar sistemas de segurança de TI, que aumenta constantemente, indica que é necessária uma nova abordagem para a operação de soluções de segurança profissionais.

    A resposta a estes problemas é a tecnologia eGUI, ® exclusiva e patenteada, da gateProtect.

    "Os conceitos de interface dos concorrentes da gateProtect adotam a abordagem ""orientada para função"". Entretanto, esta abordagem não inclui a interação entre o homem e a máquina. Então a gateProtect desenvolveu a tecnologia eGUI®, que adota uma abordagem ""orientada para processo"" e inclui a consequente implementação do padrão da norma ISO 9241."
    O programa também fornece um layout consistente, que só exibe as informações específicas que o usuário realmente precisa para sua atividade atual, não importando o aplicativo que estiver em uso.

     

    Principais vantagens da tecnologia eGUI

    Grande economia de tempo através da redução significativa no número de regras.
    "Em comparação com a abordagem ""orientada a função"", é possível reduzir o número de regras por um fator de até 100."

     

    Redução no número de erros de usuários graças à visualização da rede inteira.
    A visualização da rede inteira e dos serviços ativos reduz consideravelmente o risco de erros de usuário.

     

    Custos operacionais reduzidos através do gerenciamento ativo
    A combinação de gerenciamento ativo, economia de tempo e redução de taxas de erro resulta na redução significativa de custos, em comparação com a interface da concorrência.

     

     

    Principais vantagens da tecnologia eGUI ® .

    Somente a integração da tecnologia eGUI ® em firewalls de última geração pode ajudar a administração a aderir às políticas de segurança
    na rede corporativa de maneira eficaz e segura. A visão geral clara, o gerenciamento ativo e também a redução de regras são
    as principais vantagens em comparação com as interfaces de usuário baseadas em lista.

    A tecnologia eGUI ® reduz significativamente o tempo de configuração de firewall, conforme identificado por um estudo realizado em 2009
    com especialistas em segurança de TI em toda a Europa.

     

  3. Autenticação de usuário estendida

    Autenticação de usuário estendida

    À prova de futuro, com alta segurança

    A maioria dos sistemas de firewall modernos suporta a autenticação de usuário baseada em proxy. Isto significa que somente os serviços que funcionam com proxies como HTTP ou FTP podem ser emitidos para usuários específicos.

    O firewall gateProtect tem Autenticação de Usuário Estendida baseada em regras, permitindo que qualquer quantidade de serviços seja atribuída a um usuário ou a um grupo de usuários. Estes serviços podem ser fornecidos com todas as opções adicionais conhecidas, tais como proxies ou filtros de sites.

    Se um usuário faz logon no firewall em um determinado computador, todos os serviços atribuídos para esse computador são ativados.



    O gateProtect oferece duas maneiras de fazer logon em firewall:

    • Navegador da Web/ClienteUA: logon é feito através de conexão HTTPS.
    • Logon único: o Kerberos passa o logon do domínio automaticamente para o firewall.



    A autenticação de usuário estendida do gateProtect proporciona

    • todos os serviços que forem desejados para uma pessoa
    • Configuração dos serviços para grupos
    • Configuração dos serviços para grupos de diretório ativo
    • Aprovação de serviços também na intranet
    • Futuro garantido, pois os futuros serviços também são configuráveis.
    • Logon único pelo Kerberos durante o registro no domínio Windows
    • Login em navegador para a independência do sistema operacional
  4. VPN estendido

    VPN estendido

    Conexão rápida e segura com a rede corporativa

    gateProtect oferece as formas mais utilizadas de conexões site a site e conexões Road Warrior VPN via IPSec e SSL. Assistentes e a tecnologia eGUI® auxiliam no gerenciamento e configuração dessas conexões. Adicionalmente, o firewall gera arquivos de configuração externos quando as conexões VPN são criadas. Estes arquivos podem ser usados para configurar conexões de único clique e também para conexões site a site ao importar no firewall em um site remoto.

    Além disso, o gateProtect oferece uma solução para IPSec e SSL de site a site com certificados X.509 que pode funcionar em modo ponte como opção. Para uma ponte normal, duas ou mais placas de rede são unidas para formar uma rede lógica. O gateProtect não apenas permite estas placas de rede, mas também conexões VPN sobre SSL. Isso permite tratar computadores remotos como se estivessem na rede local.